faq обучение настройка
Текущее время: Пт июл 18, 2025 18:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 87 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 18:50 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
1. Да, нужен именно лоадбалансинг с одним виртуальным IP на оба интерфейса.
Смысл затеи - отгородить сервера от юзеров прозрачным экраном,
без дополнительного перераспределения сети.
Нужно ИМЕННО в таком варианте, подругому не устраивает,
почему не спрашивайте.


2. Спасибо. Покрутим завтра утречком эту штуку.

3. Про исключение DFL`а из блокировки помним :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 16, 2008 09:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
1. Будет реализована иная балансировка, например равномерная распределение нагрузки между двумя провайдерами по сессиям. По поводу того будет ли реализована подобная функция какая нужна вам сказать ничего не могу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 20, 2008 10:52 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
С балансингом посмотрим чуть позже.

Вопрос по зонедефенс:
согласно факу
----------------------
4. Пороговые правила
Перейти в ZoneDefense -> Threshold.
Добавить новый Threshold.
Вкладка General:
Name: msds- threshold
Service: microsoft-ds
Schedule: (None)
----------------------

Согласно меню DFL:
- НЕТ вкладки "ZoneDefense -> Threshold"

Где она?

DFL-1600
DES-3828


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 20, 2008 12:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На DFL в Traffic Management -> Threshold Rules


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 14:19 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Sergey Vasiliev
Как было сказано выше, в наличии есть DFL-1600 и DES-3828.
Раз нельзя лоадбаланс, то можно побить VLan`ами сетку на "кусочки" (/27)
НО сразу возникает вопрос - как сделать это на существующем оборудовании чтобы НЕ трогать клиентов вообще?
Можко пинать DFL-1600 и DES-3828 в произвольном порядке.
Вопрос решился бы через Port-based VLan... но DES-38хх его не поддерживает.
Есть альтернативное решение или только откат на DES-3550?

P.S. Если есть альтернативное решение на существующем оборудовании, то прошу более развернуто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 18:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Использовать функцию Traffic Segmentation.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 05:44 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
ну, traffic_segmentation и Port Based VLAN - функции идентичные
вопрос - ГДЕ ОНИ НА DES-3828? (раздел веба/команды CLI)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 12:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Traffic segmentation - 187 страница CLI Manual для R2.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 13:33 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Спасибо, нашли. Тестим


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 25, 2008 13:41 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Доброго времени суток саппорт ;)

Столкнулись с некоторой "непоняткой", надо помощи малость

Условия:
Связка DFL-1600 и DFL-860.
При помощи DFL-1600 сеть побита на сегменты (сегмент на порт)
- 10.10.18.0 /30
- 10.10.18.4 /30
- 10.10.18.8 /29
- 10.10.18.32 /27
- 10.10.18.64 /27
- 10.10.18.96 /27
между сегментами простые маршруты по дефолту,
в каждом сегменте поднят DHCP,
!_все_работает_как_надо_!
Смысл затеи разграничение подсеток по протоколам и правам доступа к ресурсам.
!_В_этой_части_ тоже_все_работает_как_надо_!

Но вот появился DFL-860, он должен по задумке обеспечивать связь с внешним миром...
Мля.. и понеслось... Я от него устала, если честно.

Он должен быть "врезан" в сегмент - 10.10.18.8 /29,
причем IP Lan-интерфейса, он должен получить от DFL-1600 по DHCP.
WANы смотрят во внешний мир.

Проблемы:

- DFL-860 свой IP от DFL-1600 получает через раз, может сутки провисеть со статусом "дисковеринг".
Причем компьютеры и другая периферия, типа принтеров, подхватывает их как часы.
(вопрос что этому животному нехватает? затрахал уже он)

- еще одна проблемка, я уверена что глупая, но на фоне предыдущего уже незнаю на что грешить.
Если он всеже подхватывает IP (кстати он внесен в СтатикХостЛист),
то дропает все пакеты из других сегментов кроме - 10.10.18.8 /29
Т.е. если пингануть его с хоста в сегменте 10.10.18.0 /30,
то он дропнет все пинги правилом "Дефаулт руле",
хотя на нем стоит только одно правило сейчас
Any / AllService <-Allow-> Any / AllService
Какого черта он их дропает?
Если сделать на DFL-1600 первым правило с NAT на айп этого DFL-860,
то дропать он перестает и отзывается на все. Но нам надо Allow, а не NAT.
(Что ему подкрутить?)

- К первой проблеме с DHCP, если в сегменте - 10.10.18.8 /29,
сделать все правила NAT, относительно других сегментов,
то это животное (DFL-860) начинает хватать IP более-менее разумно.
Но нам NAT ессно не нужен там.

Повторяю, компьютеры и принтеры работают нормально (и работали уже 3 месяца) претензий к DFL-1600 не имеем.

Прошивки у девайсов последние - 2.20.чего-то там


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 25, 2008 14:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
на DFL-860 прописать машруты на все подсетки, тогда дропать перестанет. По поводу DHCP я проверю. Ответил в почту, попробуйте такой вариант.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 25, 2008 15:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
проблем с DHCP клиентом на DFL-860 подтвердить не могу. Всегда нормально получает адрес от 1600 c любого из интерфейсов.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 28, 2008 15:41 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Доброго времени суток всем.
Отписываюсь по проблемам:
- прописали маршруты на DFL-860, пинги и все прочее пошли, пока проблема закрыта
- по поводу DHCP - тут вот какая проблема, это ведь животное DFL-860
не на всех интерфейсах DHCP через раз хватает.. а, блин, выборочно... избирательный гад
Скажем, не хватает между ЛАН 860-го и портом №3 1600-го.. вот оно ведь как... :roll:
Т.е. Ваны 860-го хватают везде, а вот Лан 860-го везде, кроме 3-го порта 1600-го.
Хотя все остальное оборудование там живет без проблем... забавно блин однако...
- Из почты решение применили, пластика стала заметно лучше -- это радует, но вот ДХЦП... см.выше.
Пока поставили статику, хотя очень интересует корень проблемы сей.
===============================================

Можно задать вопрос в этой теме по DI-804HV, подымать новую не хочется что-то ? :roll:
В общем проблема такого порядка:
есть сабжевый девайс с Firmware Version: V1.50b06, Tue, May 06 2008
нужно его прицепить к обычному ДиалАп модему (Zyxel OMNI DUO) на СОМ-порт.
Прицепили, модем он видит, номер набирает, а вот КОННЕКТА НЕТ.
Идет перепинывание модемов, доходит до момента авторизации (я так понимаю) и..
все - модем кладет трубку :(
В логах только вот это
--------------------------
WAN Type: Dial-up Network (V1.50b06)
Display time: Tuesday May 06, 2008 00:28:03
Tuesday May 06, 2008 00:26:48 DOD:triggered internally
Tuesday May 06, 2008 00:26:48 COM2 start to dial-up
Tuesday May 06, 2008 00:26:48 COM2: baud=115200
Tuesday May 06, 2008 00:26:48 DIAL2: tx ATE0V1
Tuesday May 06, 2008 00:26:48 DIAL2: rx OK
Tuesday May 06, 2008 00:26:48 DIAL2: tx ATDTxxxyyyzzz
Tuesday May 06, 2008 00:27:18 DIAL2: rx CONNECT 38400/V.34 26400/V42b
--------------------------
И привет :(
Куда копать?
Нужно чтобы девайс цеплялся по дибилапу по Connect-on-demand.

В настройках дебилапа стоит так:
-------------------------
Dial-up Telephone xxx-yyy-zzz
Dial-up Account guest
Dial-up Password guest
Retype Password guest
Primary DNS 0.0.0.0
Secondary DNS 0.0.0.0
Assigned IP Address 0.0.0.0 (Optional)
Extra Settings
Authentication method Auto
Maximum Idle Time 20 Minutes
Baud Rate 115200 bps
Connect mode select Manual
-------------------------


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 28, 2008 16:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну разве что connect mode было бы лучше Connect-on-demand :)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 28, 2008 16:22 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
danilovav писал(а):
Ну разве что connect mode было бы лучше Connect-on-demand :)

Забей, я это копирнула с Веб-морды 804-го :)
Толку мне счас от Connect-on-demand, если он айп не подхватывает полюбому моду


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 87 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 583


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB